09.12.2023 | Без лицензии, без защиты: новое исследование раскрывает тревожные тенденции в Open Source |
Отчёт за 2023 год , посвящённый используемым лицензиям в крупнейших менеджерах пакетов, выявил необходимость информирования разработчиков о важности информации о лицензировании. Несмотря на широкое использование программного обеспечения с открытым исходным кодом, данные отчёта показывают, что большая часть ПО распространяется и используется без лицензии. Анализ, проведённый независимым шведским исследователем Александром Володжкинсом на основе данных проекта ClearlyDefined от 21 сентября 2023 года, раскрывает тенденции в экосистеме Open Source . ClearlyDefined — это совместный проект, предоставляющий полные и стандартизированные метаданные о происхождении компонентов ПО, а также их лицензиях. Самыми популярными оказались лицензии MIT и Apache 2.0, чья простота и минимальные ограничения способствовали их широкому распространению. Однако предпочтения в лицензиях сильно различаются в зависимости от конкретного языка программирования и используемого менеджера пакетов.
Одной из актуальных проблем в этой области является большой процент компонентов Open Source без указания лицензии или с маркировкой «NOASSERTION». Это создаёт неопределённость в допустимости использования таких компонентов, что усложняет сотрудничество и вносит юридические и безопасностные риски. Решение этой проблемы критически важно для сообщества Open Source. Ясность и стандартизация лицензирования облегчает сотрудничество, обеспечивает соблюдение закона и защищает интеллектуальную собственность участников. Кроме того, это помогает отслеживать компоненты с уязвимостями. Проект ClearlyDefined призывает разработчиков из различных организаций собрать глобальную базу данных метаданных лицензий для каждого опубликованного программного компонента. Такой подход позволит создать точную библиотеку информации, пользу из чего смогут извлечь абсолютно все разработчики. |
Проверить безопасность сайта